PyTorch Lightning AIトレーニングライブラリで発見された資格情報盗聴マルウェア

PyPIパッケージリポジトリの「lightning」パッケージがバージョン2.6.2および2.6.3で悪意あるコードを含む状態で公開されていたセキュリティインシデント。このマルウェアは「Shai-Hulud」というテーマの名称が付けられており、パッケージをインポートする際に自動的...

PyPIパッケージリポジトリの「lightning」パッケージがバージョン2.6.2および2.6.3で悪意あるコードを含む状態で公開されていたセキュリティインシデント。このマルウェアは「Shai-Hulud」というテーマの名称が付けられており、パッケージをインポートする際に自動的に実行され、ユーザーの認証情報を盗むマルウェアをダウンロード・実行する仕組みになっていました。

PyTorch Lightningは機械学習・AI開発で広く使用されるフレームワークであり、多くの開発者が直接的または間接的にこのパッケージに依存しているため、この攻撃の潜在的な影響範囲は非常に大きいものでした。このようなサプライチェーン攻撃は、単一の維持者が多数のプロジェクトに依存しているパッケージを管理する場合に特に危険です。

攻撃者がパッケージ管理者のアカウントを侵害することで、何千ものプロジェクトに影響を与える可能性があります。このインシデントは、セキュリティコミュニティにおいてオープンソースソフトウェアの供給チェーン保護の重要性をあらためて認識させるものとなり、特にAIと機械学習の領域での対策強化が急務とされています。

HNの反応

HNコミュニティは、近年のサプライチェーン攻撃の頻度と規模の増加に懸念を抱いており、セキュリティインシデントへの対応プロセス、特にボットによる自動対応の不十分さについても批判的に議論しています。

注目コメント

「セキュリティ上の問題が4つ提起されていたが、すべてが「pl-ghost」というボットによって自動的にコメントされ、クローズされていたことが気になるところです。結局のところ、最後のものだけが適切に対応され、ボットのコメントはすべて削除されています。別のレポートでボットのコメントを見ることができますが、それはOPのものよりもより多くの情報を含んでいます。」— @RandyOrion

元記事を読むHN討議を見る